Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline chemtech  
#1 Оставлено : 18 декабря 2015 г. 13:56:53(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!
Как правильно публиковать списки отзывов (CRL)?
Возможно по умолчанию CRL формируются правильно, но как CRL добавить в OCSP сервер?
UserPostedImage
UserPostedImage

Отредактировано пользователем 18 декабря 2015 г. 13:58:03(UTC)  | Причина: Не указана

Offline veb  
#2 Оставлено : 12 марта 2019 г. 11:22:12(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
Доброго дня!
Чтобы не плодить темы, решил поднять эту.
Где почитать мануал о работе со списками отзывов?

На данный момент в УЦ 2.0 списки автоматом выгружаются в папку на арме в виде файла .crl который далее публикуем на нашем сайте УЦ .
На самом ЦС, ЦР и арме ЦР его необходимо добавлять в хранилище сертификатов?
Offline veb  
#3 Оставлено : 12 марта 2019 г. 17:29:08(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
UP
Offline Константин Маслов  
#4 Оставлено : 12 марта 2019 г. 18:25:58(UTC)
Константин Маслов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 271
Мужчина
Российская Федерация
Откуда: Москва

Поблагодарили: 34 раз в 33 постах
Добрый день!

Автор: veb Перейти к цитате
На данный момент в УЦ 2.0 списки автоматом выгружаются в папку на арме в виде файла .crl который далее публикуем на нашем сайте УЦ .
На самом ЦС, ЦР и арме ЦР его необходимо добавлять в хранилище сертификатов?

В УЦ 2.0 при действующих технологических сертификатах ЦР автоматически получает с ЦС актуальный CRL.
Для АРМ ЦР (Консоли управления ЦР), если ссылка в составе пользовательских сертификатов предоставляет доступ к актуальному CRL, дополнительно ничего не требуется.
Техническую поддержку оказываем на Портале технической поддержки.
Наша база знаний
thanks 1 пользователь поблагодарил Константин Маслов за этот пост.
veb оставлено 13.03.2019(UTC)
Offline veb  
#5 Оставлено : 13 марта 2019 г. 12:37:12(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://verikey.ru/crl/verikey_crl1.crl

ссылка ведет в инет, сам УЦ не имеет выхода, только локалка
В данном случае, потребуется установить СОС на АРМ ЦР?
Offline Константин Маслов  
#6 Оставлено : 13 марта 2019 г. 16:43:25(UTC)
Константин Маслов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 271
Мужчина
Российская Федерация
Откуда: Москва

Поблагодарили: 34 раз в 33 постах
Автор: veb Перейти к цитате
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://verikey.ru/crl/verikey_crl1.crl

ссылка ведет в инет, сам УЦ не имеет выхода, только локалка
В данном случае, потребуется установить СОС на АРМ ЦР?

Посмотрите на ЦР в Диспетчере IIS для Default web site в папке cdp должен появляться актуальный СОС (CRL).

* Для такой конфигурации.
С учетом адреса точки распространения в папке crl и названия файла verikey_crl1.crl
Можете для Default web site создать папку crl и настроить копирование актуального СОС с таким же названием файла, затем на АРМ ЦР настроить в hosts сетевой alias вместо verikey.ru на адрес ЦР. В результате на АРМ ЦР должен загружаться CRL с адреса ЦР.
Техническую поддержку оказываем на Портале технической поддержки.
Наша база знаний
thanks 1 пользователь поблагодарил Константин Маслов за этот пост.
veb оставлено 14.03.2019(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.